信息窃取木马成新型攻击手段,Claude用户订阅额度遭窃

近期,一种利用常见信息窃取木马的攻击方式正威胁着Claude订阅用户的安全。与传统攻击不同,黑客无需破解密码,而是直接盗取用户电脑中已登录的会话凭证,从而控制账户并盗刷Token额度。

攻击模式与用户案例曝光

今年8月,一名用户在社交媒体上反映,其Claude账户在深夜非使用时段持续消耗Token。这一异常情况迅速引发关注,随后Reddit、GitHub等平台相继出现多起类似遭遇的讨论。用户普遍发现,账户在本人未操作的情况下被登录,订阅额度被快速消耗。

安全分析指出,攻击者主要依赖已在暗网流传的信息窃取木马。这些恶意软件会扫描受感染设备的浏览器数据、Cookie和会话令牌,一旦获取到有效的Claude登录状态,即可直接接管账户。

平台应对措施与现存挑战

Anthropic已确认知晓相关事件,并对受影响的用户采取了多项紧急措施:

  • 强制登出所有可疑会话
  • 撤销异常设备的访问授权
  • 为确认被盗用的用户发放退款

不过,目前平台尚未提供逐笔Token消耗的详细查询功能,用户难以自行追溯具体盗用记录。这给部分用户核实损失细节带来了一定困难。

用户如何加强防护

面对此类攻击,仅靠强密码并不足够。建议用户:

  • 定期检查账户活动记录,关注异常登录时间与地点
  • 启用多因素认证(如支持)
  • 保持操作系统与安全软件更新,防范木马感染
  • 不在公共或不安全设备上登录重要AI服务账户

此次事件也提醒业界,随着AI服务订阅制普及,会话劫持可能成为黑产的新目标。用户与服务商都需提升对非密码类攻击的防范意识。